par
xTG » 08 déc. 2013, 21:57
J'ai l'impression que n'importe quel malfaisant pourrait aisément modifier n'importe quoi dans ta BDD. Mais peut-être ai-je lu trop vite.
je serais partisan de fragmenter et de jouer sur Grant de SQL...
Il ne parle pas de compte SQL.
Est ce que vous avez mis en place d'autres façon de faire ?
Un système de droit se décompose en plusieurs droits : lecture et écriture.
Après tu peux fragmenter ces droits en des sous-catégories sans souci.
J'ai vu sur d'autres outils que les droits étaient vérifiés au moment de la validation de la fiche. Je trouve cela contraignant en terme de ressources mais peut être nécessaire si les sessions ne sont pas assez sécurisées.
Les droits doivent être vérifiées dès qu'une action est demandé.
La consultation requiert des droits.
La modification requiert des droits.
Tu as donc au minimum deux vérifications à faire.
Quant aux sessions, sécurisées ou non cela dépend de ton code au final.
C'est comme le fromage, il y a des trous ou non.

[quote="sirakawa"]J'ai l'impression que n'importe quel malfaisant pourrait aisément modifier n'importe quoi dans ta BDD. Mais peut-être ai-je lu trop vite.
je serais partisan de fragmenter et de jouer sur Grant de SQL...[/quote]
Il ne parle pas de compte SQL.
[quote="Yoann35"]Est ce que vous avez mis en place d'autres façon de faire ?[/quote]
Un système de droit se décompose en plusieurs droits : lecture et écriture.
Après tu peux fragmenter ces droits en des sous-catégories sans souci.
[quote]J'ai vu sur d'autres outils que les droits étaient vérifiés au moment de la validation de la fiche. Je trouve cela contraignant en terme de ressources mais peut être nécessaire si les sessions ne sont pas assez sécurisées.[/quote]
Les droits doivent être vérifiées dès qu'une action est demandé.
La consultation requiert des droits.
La modification requiert des droits.
Tu as donc au minimum deux vérifications à faire.
Quant aux sessions, sécurisées ou non cela dépend de ton code au final.
C'est comme le fromage, il y a des trous ou non. ;)